Considerazioni da fare quando si configura il Agent di registrazione
Quando si configura il sito IBM® Cloud Logs Agent di registrazione, è necessario capire come vengono elaborati i log e come la modifica della configurazione predefinita possa potenzialmente causare la perdita di log.
Per sfruttare la migliore elaborazione dei registri, con il minimo potenziale di perdita di dati, è necessario eseguire la versione più recente di Agent di registrazione. Queste informazioni presuppongono l'utilizzo di Agent di registrazione 1.6.1 o di una versione successiva.
Limite di tentativi
Per impostazione predefinita, Agent di registrazione è configurato in modo da continuare a riprovare a inviare i log fino a quando non si verifica un errore. Il comportamento predefinito è configurato dal parametro retryLimit: false parametro. In Kubernetes questo viene gestito nella configmap di Agent di registrazione, mentre negli ambienti Linux si trova nel file di configurazione di Agent di registrazione.
Se si modifica il valore predefinito di retryLimit, è possibile che si verifichino perdite di dati. Ad esempio, retryLimit: "no_retries" indica che Agent di registrazione non riprova affatto a inviare i log
quando si verifica un errore. Specificando un valore intero, ad esempio retryLimit: 8, si indica che Agent di registrazione tenta di inviare i registri per il numero specificato (8) di volte prima che i registri vengano abbandonati.
Per informazioni su come Fluent Bit pianifica gli intervalli di riprova, vedere Pianificazione e riprove
Buffering bit fluente
Per impostazione predefinita, Agent di registrazione è configurato per l'utilizzo del buffering Fluent Bit filesystem. Questa configurazione significa che i registri elaborati da Agent di registrazione sono conservati in un file
di memoria in caso di guasto del sistema. Quando Agent di registrazione si riavvia, i registri nel buffer di filesystem vengono elaborati.
Se si modifica la configurazione per utilizzare il buffer memory e si verifica un problema in cui Agent di registrazione viene terminato o termina inaspettatamente, i registri nel buffer memory possono essere eliminati.
Per ulteriori informazioni, vedere Buffering e memorizzazione.
Rotazione del registro
Se l'ambiente ruota i file di registro prima che Agent di registrazione possa elaborarli, è possibile che i registri vengano eliminati. L'interruzione dei dati a causa della rotazione dei registri può verificarsi se il sito Agent di registrazione non funziona per un periodo di tempo significativo.
Kubernetes
Nei cluster gestiti da IBM tutti i file di log dei contenitori stdout in /var/log/containers sono gestiti da kublet.
Ogni file di registro del contenitore verrà ruotato quando raggiungerà la dimensione di 100MiB. Dopo la rotazione, verranno conservati fino a 3 file di registro per contenitore. La dimensione e il numero di questi file non sono configurabili.
Se i file di log si riempiono e ruotano prima che Agent di registrazione elabori i dati, i log non elaborati possono essere eliminati.
Linux
L'elaborazione della rotazione dei registri può essere configurata in Linux. Ad esempio, utilizzando lo strumento logrotate.
Se i file di log si riempiono e ruotano prima che Agent di registrazione elabori i dati, i log non elaborati possono essere eliminati.
Windows
L'elaborazione della rotazione dei registri può essere configurata in Windows. Tuttavia, non esiste uno strumento integrato in Windows per la rotazione dei registri. Per configurare la rotazione dei registri è possibile utilizzare applicazioni di terze parti o impostazioni di applicazioni integrate.
Se i file di log si riempiono e ruotano prima che Agent di registrazione elabori i dati, i log non elaborati possono essere eliminati.